locale/programs/locale.c in locale in the GNU C Library (aka glibc or libc6) before 2.13 does not quote its output, which might allow local users to gain privileges via a crafted localization environment variable, in conjunction with a program that executes a script that uses the eval function.
CVSS Details
- CVSS 3.1 Base Score: 7
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade glibc-profileUpgrade glibc-commonUpgrade glibc-headersUpgrade nptl-develUpgrade glibcUpgrade glibc-utilsUpgrade nscdUpgrade glibc-devel | Dec 1, 2016 | Apr 9, 2011 |
| Debian | — | Upgrade glibc | Jul 30, 2024 | Apr 10, 2011 |
| Gentoo Linux | — | Upgrade sys-libs/glibc. | Oct 30, 2017 | Apr 9, 2011 |
| Oracle_linux | — | Upgrade glibc-utilsUpgrade glibc-develUpgrade glibcUpgrade glibc-headersUpgrade glibc-commonUpgrade nscd | Oct 16, 2024 | Apr 10, 2011 |
| Redhat_linux | — | — | Jul 9, 2025 | Aug 11, 2010 |
| Suse | — | Upgrade glibc-dceextUpgrade glibc-locale-32bitUpgrade glibc-profile-x86Upgrade glibc-profileUpgrade glibc-64bitUpgrade glibc-dceext-64bitUpgrade sap-aio-releaseUpgrade glibc-profile-64bitUpgrade glibc-localeUpgrade glibc-develUpgrade glibcUpgrade glibc-i18ndataUpgrade glibc-locale-x86Upgrade glibc-32bitUpgrade glibc-devel-64bitUpgrade timezoneUpgrade nscdUpgrade glibc-profile-32bitUpgrade glibc-dceext-x86Upgrade glibc-devel-32bitUpgrade glibc-locale-64bitUpgrade glibc-htmlUpgrade glibc-dceext-32bitUpgrade glibc-infoUpgrade glibc-x86 | Dec 12, 2013 | Apr 9, 2011 |
| Ubuntu | — | Upgrade libc6Upgrade libc-bin | Nov 8, 2024 | Apr 10, 2011 |
| Vmsa 2011 0010 | — | Upgrade VMware ESX 4.1 to build number 433742Upgrade VMware ESX 4.0 to build number 480973 | Aug 2, 2011 | Jul 28, 2011 |
| Vmsa 2011 0012 | — | Upgrade VMware ESXi 5.0 to build number 515841Upgrade VMware ESX 4.1 to build number 502767Upgrade VMware ESXi 4.1 to build number 502767Upgrade VMware ESXi 4.0 to build number 480973Upgrade VMware ESX 4.0 to build number 480973 | Oct 20, 2011 | Apr 9, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub